IAM Access Analyzer 미사용 접근 분석기 관리

IAM Access Analyzer 미사용 접근 분석기 관리

이 주제의 정보를 사용해 기존 미사용 접근 분석기를 업데이트하거나 삭제하는 방법을 배울 수 있어요.

출처: 문서

본문

참고 — 분석기를 만들거나 갱신한 후에는 결과가 제공되기까지 시간이 걸릴 수 있습니다.

미사용 접근 분석기 업데이트

다음 절차로 미사용 접근 분석기를 업데이트할 수 있습니다.

IAM Access Analyzer는 분석기당 월간 분석되는 IAM 역할·사용자 수에 따라 미사용 접근 분석 요금을 부과합니다. 가격에 대한 자세한 내용은 IAM Access Analyzer 요금을 참고하세요.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  3. Analyzers(분석기) 섹션에서 관리할 미사용 접근 분석기의 이름을 선택합니다.
  4. Exclusion(제외) 탭에서, 분석기를 조직을 분석 범위로 생성했다면 Excluded AWS accounts(제외된 AWS 계정) 섹션에서 Manage(관리) 를 선택합니다.
    • 제외할 개별 계정 ID를 지정하려면 Specify AWS account ID(AWS 계정 ID 지정) 를 선택하고 AWS account ID 필드에 쉼표로 구분된 계정 ID를 입력합니다. Exclude(제외) 를 선택하면 계정이 AWS accounts to exclude(제외할 AWS 계정) 표에 나열됩니다.
    • 조직의 계정 목록에서 제외할 계정을 선택하려면 Choose from organization(조직에서 선택) 을 선택합니다.
      • Exclude accounts from organization(조직에서 제외할 계정) 필드에서 이름, 이메일, 계정 ID로 계정을 검색할 수 있습니다.
      • Hierarchy(계층 구조) 를 선택하면 조직 구성 단위로 계정을 보거나, List(목록) 를 선택하면 조직의 모든 개별 계정 목록을 볼 수 있습니다.
      • Exclude all current accounts(현재 모든 계정 제외) 를 선택하면 조직 구성 단위의 모든 계정을 제외하거나, Exclude(제외) 를 선택해 개별 계정을 제외합니다.
    • 그러면 계정이 AWS accounts to exclude(제외할 AWS 계정) 표에 나열됩니다.
    • 제외할 계정을 제거하려면 AWS accounts to exclude(제외할 AWS 계정) 표에서 계정 옆의 Remove(제거) 를 선택합니다.
    • Save changes(변경 사항 저장) 를 선택합니다.

    참고

    • 제외된 계정에 조직 분석기 소유자 계정을 포함할 수 없습니다.
    • 조직에 새 계정을 추가하면, 이전에 조직 구성 단위의 모든 현재 계정을 제외했더라도 새 계정은 분석에서 제외되지 않습니다.
    • 분석기의 제외 목록을 업데이트한 후 제외된 계정 목록이 반영되는 데 최대 이틀이 걸릴 수 있습니다.
  5. Exclusion(제외) 탭에서 Excluded IAM users and roles with tags(태그가 있는 제외된 IAM 사용자·역할) 섹션의 Manage(관리) 를 선택합니다.
    • 미사용 접근 분석에서 제외할 IAM 사용자·역할의 키-값 쌍을 지정할 수 있습니다. Tag key(태그 키) 에 1128자 길이의 값(aws: 접두사 제외)을, Value(값) 에 0256자 길이의 값을 입력합니다. 값(Value)을 입력하지 않으면 지정된 태그 키를 가진 모든 주체에 규칙이 적용됩니다.
    • Add new exclusion(새 제외 추가) 을 선택해 추가 키-값 쌍을 제외에 더할 수 있습니다.
    • 키-값 쌍을 제거하려면 키-값 쌍 옆의 Remove(제거) 를 선택합니다.
    • Save changes(변경 사항 저장) 를 선택합니다.
  6. Archive rules(보관 규칙) 탭에서 분석기의 보관 규칙을 생성·편집·삭제할 수 있습니다. 자세한 내용은 보관 규칙을 참고하세요.
  7. Tags(태그) 탭에서 분석기의 태그를 관리·생성할 수 있습니다. 자세한 내용은 AWS Identity and Access Management 리소스용 태그를 참고하세요.

미사용 접근 분석기 삭제

다음 절차로 미사용 접근 분석기를 삭제할 수 있습니다. 분석기를 삭제하면 리소스는 더 이상 모니터링되지 않고 새 결과도 생성되지 않습니다. 분석기가 생성한 모든 결과는 삭제됩니다.

  1. IAM 콘솔을 https://console.aws.amazon.com/iam/에서 엽니다.
  2. Access analyzer 아래에서 Unused access(미사용 접근) 를 선택합니다.
  3. Access analyzer 아래에서 Analyzer settings(분석기 설정) 를 선택합니다.
  4. Analyzers(분석기) 섹션에서 삭제할 미사용 접근 분석기의 이름을 선택합니다.
  5. Delete analyzer(분석기 삭제) 를 선택합니다.
  6. delete를 입력하고 Delete(삭제) 를 선택해 삭제를 확인합니다.

더 알아보기 (Learn more)